2021年是中國共產黨成立100周年,也是“十四五”開局之年,在復雜多變的安全環境下,國家不僅從立法層面在不斷提升全社會對網絡安全的關注與重視程度,而且相繼發布了多項網絡安全相關政策,為我國網絡安全產業發展提供了新的契機和更有力的支持。今天,小編為大家整理了2021上半年國內網絡安全領域發布的重要法律和政策文件,供大家參考。
1. 2021年1月8日,國家網信辦就《互聯網信息服務管理辦法(修訂草案征求意見稿)》公開征求意見
《辦法》指出,互聯網信息服務提供者、互聯網網絡接入服務提供者及其工作人員對所收集、使用的身份信息、日志信息應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止所收集、使用的身份信息、日志信息泄漏、毀損、丟失。
2. 2021年1月11日,中國人民銀行發布《征信業務管理辦法(征求意見稿)》
《辦法》指出,個人征信機構、保存或處理50萬戶以上企業信用信息的企業征信機構,應當符合以下要求:1)系統測評為國家信用信息安全等級保護三級或三級以上;2)設立信息安全負責人,由公司章程規定的高級管理人員擔任;3)設立專職部門,負責管理信息安全工作,定期檢查有關業務及征信系統的安全管理制度及措施執行情況。
3. 2021年1月13日,工信部發布《關于開展工業互聯網企業網絡安全分類分級管理試點工作的通知》
《通知》指出,開展工業互聯網企業網絡安全分類分級管理試點工作,旨在進一步完善工業互聯網企業網絡安全分類分級規則標準、定級流程,加快構建工業互聯網企業網絡安全分類分級管理制度。
4. 2021年1月13日,工信部發布《工業互聯網創新發展行動計劃(2021-2023年)》(工信部信管〔2020〕197號)
《計劃》提出了從四個方面加強工業互聯網網絡安全工作。一是落實企業主體責任,實施分類分級管理;二是強化產業協同,推進供給側加快創新;三是加強示范引領,促進安全產業發展壯大;四是堅持專項帶動,提升安全技術監測服務能力。
5. 2021年1月19日,工信部發布《工業互聯網標識管理辦法》(工信部信管〔2020〕204號)
《辦法》要求標識服務機構應當落實網絡與信息安全保障措施,具備相應的技術、服務和網絡安全保障能力和專業人員,并明確專門的責任部門與責任人。還應當建立網絡安全防護技術手段,依法記錄并留存相關日志記錄,保障標識服務系統安全。
6. 2021年1月31日,中共中央辦公廳、國務院辦公廳印發《建設高標準市場體系行動方案》
《方案》提出要加快培育發展數據要素市場,加強地區間、部門間數據共享交換,建立數據資源產權、交易流通、跨境傳輸和安全等基礎制度和標準規范,推動5G、物聯網、工業互聯網等通信網絡基礎設施,人工智能、云計算、區塊鏈等新技術基礎設施,數據中心、智能計算中心等算力基礎設施建設。
7. 2021年2月24日,中共中央、國務院印發《國家綜合立體交通網規劃綱要》
《綱要》要求健全關鍵信息基礎設施安全保護體系,提升車聯網、船聯網等重要融合基礎設施安全保障能力,加強交通信息系統安全防護,加強關鍵技術創新力度,提升自主可控能力。
8. 2021年3月5日,國務院總理李克強在十三屆全國人大四次會議作政府工作報告
本次政府工作報告提出要加強數字政府建設,建立健全政務數據共享協調機制;增強產業鏈供應鏈自主可控能力;發展工業互聯網,促進產業鏈和創新鏈融合;加強網絡安全、數據安全和個人信息保護;建設信息網絡等新型基礎設施。
9. 2021年3月11日,《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》正式發布
《綱要》在“加快數字化發展,建設數字中國”的篇章中,明確提出了“加強網絡安全保護,加強網絡安全基礎設施建設,提升網絡安全威脅發現、監測預警、應急指揮、攻擊溯源能力”等內容,體現了我國對于網絡安全的重視程度,將加速網絡安全基礎設施的建設進程。
10. 2021年3月12日,教育部發布《高等學校數字校園建設規范(試行)》(教科信函〔2021〕14號)
《規范》對高等學校數字校園建設各方面內容提出通用要求,并明確高等學校網絡安全工作應遵守《中華人民共和國網絡安全法》并符合網絡安全等級保護相關的GB/T 22239、GB/T 28448、GB/T 25070及GB/T 25058的相關要求。
11. 2021年3月12日,網信辦、工信部、公安部、市場監管總局聯合印發《常見類型移動互聯網應用程序必要個人信息范圍規定》(國信辦秘字〔2021〕14號)
《規定》旨在落實《網絡安全法》關于個人信息收集合法、正當、必要的原則,規范移動互聯網應用程序(App)個人信息收集行為,保障公民個人信息安全。并明確了地圖導航、網絡約車、即時通信、網絡購物等39類常見類型移動應用程序必要個人信息范圍。
12. 2021年3月16日,國家廣電總局發布關于公開征求《中華人民共和國廣播電視法(征求意見稿)》意見的通知
《廣播電視法》第五十六條提出:廣播電視主管部門依法規范廣播電視信息數據收集、存儲、加工、使用、提供、交易、公開等行為,保障廣播電視信息數據安全。
13. 2021年3月17日,工信部、交通運輸部、國家標準化管理委員會聯合發布《國家車聯網產業標準體系建設指南(智能交通相關)》
《指南》指出,建設網絡安全標準主要包括證書密鑰管理、網絡安全防護2大類技術標準。證書密鑰管理類標準主要包括車路信息交互所使用的交通行業證書、密鑰等相關標準;網絡安全防護類標準主要包括路側設施、計算控制中心等進行信息交互過程中的網絡安全防護方法等相關標準。
14. 2021年3月24日,中共中央辦公廳、國務院辦公廳印發了《關于進一步深化稅收征管改革的意見》
《意見》要求完善稅收大數據安全治理體系和管理制度,加強安全態勢感知平臺建設,常態化開展數據安全風險評估和檢查,健全監測預警和應急處置機制,確保數據全生命周期安全。
15. 2021年4月6日,國家醫療保障局印發《國家醫療保障局關于加強網絡安全和數據保護工作的指導意見》(醫保發〔2021〕23號)
《意見》指出到2022年,我國基本建成基礎強、技術優、制度全、責任明、管理嚴的醫療保障網絡安全和數據安全保護工作體制機制。到“十四五”期末,醫療保障系統網絡安全和數據安全保護制度體系更加健全,智慧醫保和安全醫保建設達到新水平。
16. 2021年4月7日,工信部發布《智能網聯汽車生產企業及產品準入管理指南(試行)》(征求意見稿)
《指南》規定,智能網聯汽車生產企業應依法收集、使用和保護個人信息,實施數據分類分級管理,制定重要數據目錄,不得泄露涉及國家安全的敏感信息。
17. 2021年4月14日,工信部公開對《“十四五”智能制造發展規劃》(征求意見稿)進行意見征集
《規劃》提出了四大重點任務建設,其中提到要加強安全保障,強化網絡安全和工業數據分類分級管理;完善覆蓋國家、地方、企業的多級工控信息安全監測預警網絡;加大網絡安全產業供給,推動專用產品試點應用;落實網絡安全責任制,引導企業建立符合政策標準要求的技術防護體系和安全管理制度。
18.2021年4月16日,交通運輸部發布了《交通運輸政務數據共享管理辦法》
《辦法》旨在進一步落實黨中央、國務院關于政務數據共享工作要求,更加有效規范交通運輸政務數據共享工作。《辦法》共六章26條,其中要求政務部門應建立健全政務數據安全保障機制,落實安全管理責任和數據分類分級要求,切實保障政務數據采集、存儲、傳輸、共享和使用安全。
19.2021年4月26日,工信部公開對《移動互聯網應用程序個人信息保護管理暫行規定》(征求意見稿)進行意見征集
《規定》明確了App開發運營者、App分發平臺、App第三方服務提供者、移動智能終端生產企業及網絡接入服務提供者在從事App個人信息處理活動應當履行的個人信息保護義務,提出投訴舉報、監督檢查、處置措施、風險提示等四方面規范要求。
20. 2021年4月30日,中國人大網發布《個人信息保護法(草案二次審議稿)》公開征求意見
《二審稿》較一審稿的主要變化有:1)完善個人信息處理應遵循的原則;2)完善、充實合法處理個人信息的情形、撤回同意、自動化決策、跨境提供個人信息等方面的規則;3)增加死者個人信息保護的規定;4)完善侵害個人信息權益的民事法律責任等。
21. 2021年5月12日,網信辦發布《汽車數據安全管理若干規定(征求意見稿)》公開征求意見
《規定》共二十一條,明確了運營者處理個人信息或重要數據的目的應當合法、具體、明確,與汽車的設計、制造、服務直接相關。運營者應當落實網絡安全等級保護制度,加強個人信息和重要數據保護,依法履行網絡安全義務。
22. 2021年6月7日, 工業互聯網專項工作組辦公室關于印發《工業互聯網專項工作組2021年工作計劃》的通知
《計劃》提出了十五項重點任務,其中,第十項任務為“安全保障強化行動”,重點工作包括:依法落實網絡安全主體責任、加強網絡安全供給創新突破、促進網絡安全產業發展壯大、強化網絡安全技術保障能力、開展企業網絡安全能力貫標。
23. 2021年6月7日,工信部、網信辦聯合發布《關于加快推動區塊鏈技術應用和產業發展的指導意見》(工信部聯信發〔2021〕62號)
《意見》指出要強化網絡安全,加強區塊鏈基礎設施和服務安全防護能力建設,常態化開展區塊鏈技術對重點領域安全風險的評估分析。
24. 2021年6月7日,網信辦、工信部、國家發改委聯合發布了《深入推進IPv6規模部署和應用2021年工作安排》(中網辦發文〔2021〕12號)
《工作安排》明確了2021年IPv6規模部署主要目標和重點工作任務,主要從強化網絡承載能力、優化應用服務性能、提升終端支持能力、加強關鍵技術研發、推動標準規范制定、強化安全保障等方面精準發力,多措并舉、縱深扎實推進IPv6規模部署和應用。
25. 2021年6月10日,工信部發布《工業和信息化部辦公廳關于開展車聯網身份認證和安全信任試點工作的通知》(工信廳網安函〔2021〕148號)
《通知》主要貫徹落實《新能源汽車產業發展規劃(2021-2035年)》《智能汽車創新發展戰略》和車聯網產業發展專委會第四次全體會議工作任務要求,加快推進車聯網網絡安全保障能力建設,構建車聯網身份認證和安全信任體系,推動商用密碼應用,保障蜂窩車聯網(C-V2X)通信安全。
26. 2021年6月10日,第十三屆全國人民代表大會常務委員會第二十九次會議通過《中華人民共和國數據安全法》
《數據安全法》是我國數據安全領域的基礎性法律,其完善了國家數據安全工作體制機制,規定中央國家安全領導機構負責國家數據安全工作的決策和議事協調等職責,并提出建立國家數據安全工作協調機制。標志著我國在數據安全領域有法可依,為各行業數據安全提供監管依據。
27. 2021年6月11日,國家密碼管理局發布《商用密碼應用安全性評估試點機構目錄》(國家密碼管理局公告(第42號))
《目錄》在2020年老版目錄基礎上新增了24家試點機構,分布在北京、天津、沈陽、上海、杭州等地。
28. 2021年6月11日,國務院辦公廳發布《國務院2021年度立法工作計劃》
《計劃》明確的網絡安全領域立法項目包括:預備提請全國人大常委會審議電信法草案、制定關鍵信息基礎設施安全保護條例(網信辦、工信部、公安部起草)、數據安全管理條例(網信辦組織起草)、商用密碼管理條例(密碼局起草)。
29. 2021年6月21日,工信部公開對《車聯網(智能網聯汽車)網絡安全標準體系建設指南》(征求意見稿)進行意見征集
《指南》在已初步構建國家車聯網產業標準體系的基礎上,面向車聯網終端與設施安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等方面加強標準化工作頂層設計,指導標準制定有序開展,推動構建系統、科學、規范的車聯網(智能網聯汽車)網絡安全標準體系。
30. 2021年6月23日,工信部公開對《關于加強車聯網(智能網聯汽車)網絡安全工作的通知(征求意見稿)》進行意見征集
《通知》主要指導基礎電信企業、車聯網運營企業、智能網聯汽車生產企業加強車聯網網絡安全管理工作,加快提升網絡安全保障能力,從車聯網網絡安全防護、平臺安全防護、數據安全、漏洞管理等四個方面提出要求。
網絡安全牽一發而動全身,沒有網絡安全就沒有國家安全,2021上半年我國網絡安全相關法律法規持續完善,加之一系列政策組合拳協同發力,為網絡安全產業發展筑牢了堅實防線。作為國內網絡安全企業,天融信成立26年來始終以國家政策法規為指引,正在全面擔當起保障國家網絡安全和技術能力支撐的重大責任,后續天融信將繼續響應國家政策號召,為我國產業數字化轉型保駕護航。
- 關鍵詞標簽:
- 天融信 網絡安全 重要法律和政策文件